Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

VMware Tambal Bug Kritikal di Workspace ONE Access

Posted on April 12, 2022

Vendor perangkat lunak virtualisasi VMware telah merilis patch yang mengatasi kerentanan keamanan web kritis di beberapa produknya.

Pembaruan, yang dirilis hari ini (7 April), mencakup patch untuk kelemahan eksekusi kode jarak jauh (RCE) di VMware Workspace ONE Access, sebelumnya dikenal sebagai Identity Manager.

Kerentanan – dilacak sebagai CVE-2022-22954 dan dengan peringkat CVSS 9,8 – muncul sebagai akibat dari masalah injeksi template sisi server.

“Aktor jahat dengan akses jaringan dapat memicu injeksi template sisi server yang dapat mengakibatkan eksekusi kode jarak jauh,” VMware memperingatkan dalam buletin keamanan.

Juga dalam daftar kritis adalah dua kerentanan bypass otentikasi dalam kerangka kerja OAuth2 ACS, yang terkait dengan VMware Workspace ONE Access.

Kelemahan ini – dilacak sebagai CVE-2022-22955 dan CVE-2022-22956 dan keduanya dengan peringkat CVSS 9,8 – masing-masing melewati mekanisme otentikasi dan “menjalankan operasi apa pun karena titik akhir yang terbuka di kerangka otentikasi”, VMware warns.

Perbaikan lebih lanjut

Seperangkat pembaruan lain dalam pembaruan batch membahas dua hal kritis, deserialisasi masalah data tidak tepercaya yang melibatkan VMware Workspace ONE Access dan vRealize Automation.

Kekurangan – dilacak sebagai CVE-2022-22957 dan CVE-2022- 22958 dan diberi peringkat keparahan 9,1 – berarti penyerang dengan “akses administratif dapat memicu deserialisasi data yang tidak dipercaya melalui JDBC URI berbahaya yang dapat mengakibatkan eksekusi kode jarak jauh”.

Kelima kelemahan ditemukan oleh Steven Seeley dari penelitian kerentanan Qihoo 360 tim. The Daily Swig mengundang mereka untuk mengomentari temuan mereka, serta prevalensi kerentanan.

Patch patch VMware yang sama untuk VMware Workspace ONE Access dan vRealize Automation juga menangani beberapa kelemahan yang tidak terlalu serius, termasuk pemalsuan permintaan lintas situs (CSRF) kerentanan, kelemahan keamanan eskalasi hak istimewa, dan risiko pengungkapan informasi.

Rilis terbaru datang pada saat dunia infosec pada umumnya terus waspada terhadap eksploitasi Spring4Shell, kerentanan kritis dalam Spring Framework sumber terbuka VMWare.

RELATED Spring4Shell : Microsoft, CISA memperingatkan eksploitasi terbatas di alam liar

Referensi PortSwigger.com

Terbaru

  • Inilah Jadwal Maintenance Pokemon HOME 27 April 2026 dan Alasan Kenapa Kalian Nggak Bisa Login Sementara
  • Inilah Cara Mengatasi Error Code 4 YouTube dan Penyebab Video Tidak Bisa Diputar
  • Inilah Cara Daftar Program Bina BNI Kanwil 08, Peluang Karir Perbankan Menarik Buat Kalian Para Fresh Graduate!
  • Inilah Arti Kenapa Nyak yang Lagi Viral, Simak Penjelasan Lengkap dan Cara Pakainya!
  • Inilah Arti Haji Mabrur dan Mabruroh Serta Kumpulan Doa dan Tradisi Walimatul Safar yang Penting Kalian Pahami
  • Inilah BUSSID Mod Terbaru 2026, Rahasia Bikin Pengalaman Berkendara Jadi Lebih Realistis dan Seru!
  • Inilah Kronologi Kasus Della Septiani vs Showroom BYD Denpasar yang Berujung Somasi, Pelajari Biar Nggak Kena Masalah Hukum!
  • Inilah Cara Mendapatkan FF Vault Banyak dan Gacor Biar Akun Kalian Jadi Sultan Tanpa Risiko Banned!
  • Inilah Arti VAT Id di TikTok dan Cara Mengisinya Supaya Komisi Kalian Cair Tanpa Potongan Besar
  • Inilah Arti MD di Nama Mahfud MD, Ternyata Bukan Gelar Dokter Lho!
  • Inilah Apa Itu Mata Delay di Mobile Legends yang Bikin Geger MPL ID S17: Trik Rahasia Karss NAVI Lawan Geek Fam!
  • Inilah Jadwal dan Lokasi Pemadaman Lampu Serentak Jakarta 25 April 2026, Yuk Ikut Berpartisipasi!
  • Inilah Alasan Mengapa Spanduk “Shut Up KDM” Muncul Saat Laga Persib vs Arema di GBLA
  • Inilah Kenapa Akun TikTok Hilang Tiba-tiba dan Cara Memulihkannya dengan Cepat
  • Inilah 7 Keterampilan Penting yang Wajib Kalian Miliki Supaya Sukses Belajar Online Tanpa Rasa Pusing
  • Inilah Update Terbaru Kasus Video Asusila Pasangan Bandar Batang yang Kini Masuk Tahap Penyidikan
  • Inilah 9 Aplikasi Penghasil Saldo DANA Tercepat dan Terbukti Membayar Tanpa Perlu Deposit
  • Inilah Cara Mengaktifkan Fitur Vertical Tab di Google Chrome Biar Tampilan Browser Kalian Makin Lega dan Rapi
  • Inilah Alasan Kenapa elementary OS Adalah Pilihan Paling Pas Buat Pengguna macOS yang Ingin Coba Linux
  • Inilah Alasan Kenapa Windows Server Kalian Restart Terus Setelah Update April 2026
  • Inilah Alasan Layar TV Kalian Sering Kedip Hitam Saat Main Game dan Cara Mengatasinya
  • Inilah Rekomendasi HP Redmi Note RAM 12 GB dan Koneksi 5G Paling Worth It Buat Kalian
  • Inilah Bocoran Event FF Mei 2026 yang Siap Bikin Dompet Kering, Ada Kuda dan MP40 Cobra!
  • Inilah Kejutan Kompensasi Bug FC Mobile 18 April 2026, Ada Kartu Flashback Gratis yang Bikin Skuad Makin Gahar!
  • Inilah Greenwashing: Trik Nakal Perusahaan Biar Terlihat Ramah Lingkungan Padahal Enggak!
  • Inilah Rekomendasi Parfum Segar untuk Cuaca Panas Agar Kalian Tetap Wangi Seharian Tanpa Bikin Pusing
  • Inilah 12 Aplikasi TV Online Terbaik 2026, Nonton Siaran Langsung Jadi Makin Gampang!
  • Inilah Rekomendasi Kipas Angin Dinding Terbaik Buat Ngatasin Cuaca Panas Tanpa Bikin Kantong Jebol
  • Inilah Cara Sewa Mobil yang Aman dan Nyaman Biar Liburan Kalian Makin Seru Tanpa Drama
  • Inilah Cara Daftar Lowongan 30.000 Manajer Koperasi Desa Merah Putih, Cek Jadwal Lengkapnya Di Sini!
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Master Claude & NotebookLM to Boost Research and Productivity
  • How to create professional design prototypes and presentations with the power of Claude Design & Figma
  • How to Master Claude Code 2.0: The Ultimate Guide to AI Automation
  • How to Create Consistent AI-Generated Short Films and Assets with Seedance 2.0
  • How to create stunning sci-fi AI movie visuals like a pro With Seedance 2.0
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme